ВКР (Диплом)
Проектирование сети для небольшой компании с использованием VLAN
Представленная выпускная квалификационная работа посвящена комплексному проектированию отказоустойчивой и безопасной сетевой инфраструктуры для субъекта малого бизнеса с применением технологии виртуальных локальных сетей (VLAN) для логической сегментации трафика. В рамках исследования проводится глубокий анализ требований российского законодательства к защите информации, рассматриваются архитектурные принципы построения сетей на базе отечественного оборудования и программного обеспечения в условиях реализации стратегии импортозамещения. Основное внимание уделяется вопросам разграничения доступа между различными функциональными подразделениями организации, оптимизации широковещательного трафика и внедрению политик безопасности в соответствии с нормативными актами ФСТЭК России. Теоретическая база работы опирается на разработки ведущих отечественных научных школ, таких как МГТУ им. Н.Э. Баумана и Университет ИТМО, что позволяет обосновать выбор инженерных решений с точки зрения системного подхода и сетевой устойчивости.
Проект модернизированной сетевой инфраструктуры малого предприятия, включающий детализированную схему логической и физической топологии, перечень настроенных виртуальных сетей (VLAN), таблицы маршрутизации, а также разработанный регламент администрирования сегментированной сети и политику безопасности, учитывающую требования по защите конфиденциальных данных и персональных данных сотрудников в соответствии с ФЗ-152.
В условиях форсированной цифровизации российской экономики и необходимости обеспечения технологического суверенитета, установленного Указом Президента РФ № 166, создание защищенных корпоративных сетей становится критически важным для устойчивого функционирования даже небольших коммерческих структур. Современные угрозы информационной безопасности и требования регуляторов, таких как Минцифры и ФСТЭК России, диктуют необходимость ухода от плоских сетевых структур в пользу иерархических систем с четкой изоляцией критических узлов. Использование технологии VLAN позволяет не только оптимизировать производительность сети за счет управления доменами коллизий и широковещательной рассылки, но и обеспечить выполнение требований ГОСТ Р ИСО/МЭК 25010-2015 в части надежности и защищенности информационных систем. Актуальность исследования дополнительно подкрепляется вектором на внедрение отечественной аппаратной базы и специализированного ПО, что требует пересмотра классических подходов к сетевому администрированию.
Проектирование и программно-аппаратная реализация защищенной сетевой инфраструктуры малой компании на основе сегментации трафика с использованием VLAN для повышения уровня информационной безопасности и управляемости системы в соответствии с российскими стандартами сетевого администрирования.
1. Провести системный анализ существующих подходов к проектированию локальных сетей в российском сегменте ИТ-рынка и изучить нормативно-правовую базу, регулирующую вопросы сетевой безопасности (ФЗ-149, ФЗ-152).
2. Выполнить обследование текущей ИТ-инфраструктуры объекта исследования и выявить узкие места в архитектуре сети, влияющие на производительность и защищенность данных.
3. Разработать логическую схему сегментации сети на основе VLAN с разделением трафика административного персонала, технических служб и гостевого доступа.
4. Обосновать выбор сетевого оборудования и средств защиты информации (СЗИ), ориентируясь на реестр отечественной промышленной продукции и требования импортозамещения.
5. Произвести конфигурирование активного сетевого оборудования и внедрить механизмы межсегментного экранирования для обеспечения контроля доступа.
6. Разработать комплект эксплуатационной документации и регламент системного администрирования спроектированной сети для обеспечения непрерывности бизнес-процессов.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
